Wordpress Computer Repair Shop <= 3.8115 - Téléversement arbitraire de fichiers non authentifié
CVE-2024-51793 Le plugin CRM WordPress – RepairBuddy pour WordPress est vulnérable au téléversement arbitraire de fichiers en raison de l'absence de validation du type de fichier dans toutes les versions jusqu'à la 3.8115 incluse. Cela permet à des attaquants non authentifiés de téléverser des fichiers arbitraires sur le serveur du site affecté, ce qui peut rendre possible l'exécution de code à distance.
Pour plus d'exploits wordpress et d'exploits exclusifs, contactez-moi sur Telegram @KtN1990.
Utilisation
Pour exécuter cet exploit, vous devez avoir Python 3 et une liste de sites web
python3 exploit.py -l list.txt -t 100
Plus d'exploits, découvrez Megatron !

- Megatron est un outil avancé de tests d'intrusion conçu pour les testeurs sérieux et les red teamers. Que vous auditiez, scanniez ou testiez des infrastructures, Megatron vous donne la puissance dont vous avez besoin.
- Offre un moyen simple et efficace d'évaluer et d'exploiter les failles de sécurité Wordpress à grande échelle.
- 190+ exploits, tous types (RCE, LOOTS, AUTHBYPASS...).
- Configuration personnalisable.
- Mises à jour gratuites mensuelles incluant davantage d'optimisation du code, la correction de bugs, l'ajout de nouveaux exploits ainsi que des 0days.
- Base de code solide et modèle personnalisé de threading et de processus utilisant une fonctionnalité de gestion des tâches ; des résultats fiables sont garantis ; inutile de parler de vitesse puisque chez KTN nous utilisons des méthodes non conventionnelles pour la concurrence.
- Chaîne Telegram
Démo

Licence
MIT